logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

KRACK - nowy atak na WiFi do łamania WPA2

ghost666 16 Paź 2017 23:24 10122 8
REKLAMA
  • KRACK - nowy atak na WiFi do łamania WPA2
    Opublikowano właśnie informacje o nowym ataku na WiFi związanym z nową implementacją zabezpieczeń WPA2. Na atak ten szczególnie podatne mają być maszyny wyposażone w Androida w wersji 6 i wyżej oraz w system operacyjny Linux. Atak tego rodzaju pozwala deszyfrować i fałszować komunikację pomiędzy dwoma punktami w sieci, a także na zmuszenie systemu do połączenia się z siecią bezprzewodową wykorzystując klucz sesyjny złożony z samych zer.

    Atak polega na nagraniu i odpowiednim odtworzeniu pakietów, jakie wymieniane są pomiędzy punktem dostępowym a klientem podczas wstępnej fazy komunikacji, gdy obie strony muszą wykazać, że znają tzw. klucz dzielony. Takie rozwiązanie powinno zapewniać bezpieczeństwo w sieci, bez konieczności ujawniania drugiej stronie całego klucza. Podczas tej komunikacji tworzony jest dodatkowy, tymczasowy klucz, który zapewniać ma komunikacji bezpieczeństwo.

    Atak polega na podsłuchaniu i ponownym odtworzeniu jednego z komunikatów używanych podczas tego uwierzytelniania. Problem wynika z tego, że w założeniu szyfrujący to klucz sesyjny miał być użyty tylko raz. Jego kolejne wykorzystanie pozwala między innymi na deszyfrowanie wiadomości.

    W większości przypadków na tym kończy się cały atak - jego możliwości sprowadzają się do 'jedynie' ograniczonego deszyfrowania komunikacji po WiFi. W przypadku Androida i Linuxa jest jednak inaczej - klucz sesyjny jest czyszczony z pamięci, po zakończeniu komunikacji (co jest w pełni zgodne z standardem WiFi). Jednakże, jeśli teraz wykorzystamy podsłuchany pakiet do realizacji ataku, to kluczem sesyjnym będzie to, co zapisano w pamięci... którą właśnie wyczyszczono - same zera. Ta wiedza pozwala na uzyskanie pełnego dostępu do sieci.

    Atak działa z powodu dwóch niezależnych wymagań sieci - po pierwsze, założenia, że klucz ten wykorzystywany jest tylko raz, a po drugie, że po wykorzystaniu klucz jest kasowany.

    W Linuxie/Androidzie za podatność odpowiada często stosowany komponent tego systemu - WPA Supplicant.

    W trybie AES-CCMP możliwe jest tylko deszyfrowanie komunikacji i powtórne odgrywanie wysłanych, zaszyfrowanych pakietów. W przypadku WPA-TKIP oraz GCMP można również fałszować pakiety - tak ze strony klienta jak i punktu dostępowego.

    Niemal wszystkie systemy są podatne na ten atak, ale jak napisaliśmy powyżej tylko w niektórych można robić coś poza deszyfrowaniem komunikacji. Wynika to z faktu, że środowiska takie jak Windows czy iOS nie do końca trzymają się standardu 802.11. Dokładniej podatność poszczególnych systemów opisana jest w tabeli obok.

    Co zrobić, aby uchronić się przed atakami? W większości wystarczy aktualizować nasz punkt dostępowy. Odpowiednia łatka zapewni, że sprzęt przestanie odpowiadać na powtórnie wysyłane pakiety. Taki AP bez problemu współpracować będzie z klientami bez patcha. Jednakże, warto pamiętać, aby urządzenia klienckie także były patchowane, gdyż na atak podatne są obie strony transmisji.

    Aktualizacja mająca załatać dziurę wydana została w skoordynowany sposób przez niemalże wszystkich twórców systemów operacyjnych. Jedynie OpenbBSD i Mikrotik wydały te aktualizację odrobinę wcześniej, przez co wcześniej poinformowano użytkowników o dziurze, co potencjalnie naraziło wszystkich na wzmożone ataki. W związku z tym autorzy informacji o ataku zaproponowali, że zespół OpenBSD następnym razem informacje o podatności na atak otrzyma ostatni.

    Źródło: https://sekurak.pl/krack-nowy-atak-potrafiacy-rozszyfrowaczlamac-kazde-wifi/

    Fajne? Ranking DIY
    O autorze
    ghost666
    Tłumacz Redaktor
    Offline 
    Fizyk z wykształcenia. Po zrobieniu doktoratu i dwóch latach pracy na uczelni, przeszedł do sektora prywatnego, gdzie zajmuje się projektowaniem urządzeń elektronicznych i programowaniem. Od 2003 roku na forum Elektroda.pl, od 2008 roku członek zespołu redakcyjnego.
    https://twitter.com/Moonstreet_Labs
    ghost666 napisał 11961 postów o ocenie 10267, pomógł 157 razy. Mieszka w mieście Warszawa. Jest z nami od 2003 roku.
  • REKLAMA
  • #2 16762587
    Konto nie istnieje
    Poziom 1  
  • REKLAMA
  • #3 16762605
    lekto
    Poziom 35  
    Posty: 2716
    Pomógł: 294
    Ocena: 299
    Atak pozwala podglądać szyfrowane połączenie tak jakby atakujący był podłączony do tej samej sieci wifi - szkodliwość w zasadzie żadna.
  • #4 16762737
    Tytaneks
    Poziom 10  
    Posty: 78
    Ocena: 2
    Kraniec_Internetów napisał:

    EDIT:
    O kurcze - Total War: Warhammer 2 padł po 10 godzinach. To dopiero nic nie warte zabezpieczenie.


    Tak średnio padł bo dostępna jest wersja z pół crackiem wykorzystującym steama. Jak masz szczęście i cierpliwość to zadziała ale pewności nie masz.
  • REKLAMA
  • #5 16763846
    karol75
    Poziom 16  
    Posty: 484
    Pomógł: 1
    lekto napisał:
    szkodliwość w zasadzie żadna.

    Ogromna, co możesz zrobić jak wiesz o czym rozmawiają dwa punkty końcowe klient-bank? ITD...
  • #6 16764406
    lekto
    Poziom 35  
    Posty: 2716
    Pomógł: 294
    Ocena: 299
    karol75 napisał:
    lekto napisał:
    szkodliwość w zasadzie żadna.

    Ogromna, co możesz zrobić jak wiesz o czym rozmawiają dwa punkty końcowe klient-bank? ITD...

    Pod warunkiem że nie masz szyfrowanego połączenia z bankiem.
  • REKLAMA
  • #7 16764464
    karol75
    Poziom 16  
    Posty: 484
    Pomógł: 1
    ^^^ Ja podałem to jako przykład.
    Pozostają kontrakty przesyłane poprzez e-mail itd...
  • #8 16764925
    TechEkspert
    Redaktor
    Posty: 7302
    Pomógł: 17
    Ocena: 5686
    A jak z wrażliwością na atak KRACK w ESP8266 lub ESP32, może ktoś mógłby wykonać próbę praktyczną we własnym zakresie?

Podsumowanie tematu

LABEL_AI_GENERATED
Atak KRACK (Key Reinstallation Attack) na zabezpieczenia WPA2 umożliwia deszyfrowanie i fałszowanie komunikacji w sieciach WiFi, szczególnie na urządzeniach z Androidem 6 i wyżej oraz systemem Linux. Atakujący może podsłuchiwać szyfrowane połączenia, co stwarza zagrożenie dla prywatności, zwłaszcza w kontekście komunikacji klient-bank. W odpowiedzi na zagrożenie, firma Espressif wprowadziła poprawki dla swoich urządzeń ESP8266 i ESP32. Użytkownicy powinni być świadomi, że żadne zabezpieczenie nie jest w 100% skuteczne, a ataki na systemy zabezpieczeń są nieuniknione.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA